Open VSX Platformasında Aşkarlanan Təhlükə: Tərtibatçı Məlumatları Riskin Altında
Open VSX marketplace-də qanuni tərtibatçı alətlərini təqlid edən və quraşdırıldıqları sistemlər, eləcə də tərtibatçı mühitləri haqqında məlumatları sızdıran 77 ədəd zərərli genişləndirmə aşkar edilərək platformadan silinib. Bu “evil twin” adlandırılan genişləndirmələr, tərtibatçıların həssas məlumatlarının oğurlanması riskini yaradırdı.
Genişləndirmələrin Fəaliyyəti
Manifold Security şirkətinin araşdırmalarına görə, bu zərərli paketlər 2026-cı ilin iyulun 26-dan avqustun 1-nə qədər Open VSX repozitoriyasına yüklənib. Onlar, əsasən, qanuni və etibarlı tərtibatçı proqramlarını və alətlərini təqlid edərək, istifadəçiləri aldatmağı və onların sistemlərinə giriş əldə etməyi hədəfləyirdi.
Zərərli genişləndirmələr quraşdırıldıqları sistemlər və tərtibatçı mühitləri haqqında müxtəlif məlumatları, o cümlədən sistem konfiqurasiyası, quraşdırılmış proqram təminatı və bəlkə də kod bazalarına dair məlumatları icazəsiz şəkildə xarici serverlərə ötürürdü. Bu, tərtibatçılar üçün ciddi məxfilik və təhlükəsizlik pozuntusu deməkdir və potensial olaraq daha geniş miqyaslı hücumların əsası ola bilərdi.
Kəşf və Aradan Qaldırma
Manifold Security-nin apardığı dərin təhlil nəticəsində bu “evil twin” genişləndirmələri aşkar edildikdən dərhal sonra Open VSX rəhbərliyi tərəfindən platformadan tamamilə silinib. Bu sürətli addım, potensial zərərin qarşısını almaq və platformanın təhlükəsizliyini qorumaq üçün vacib idi.
Bu cür hadisələr, açıq mənbəli kod bazarlarının (marketplace) təhlükəsizliyinin davamlı monitorinqinin və yoxlanılmasının nə qədər əhəmiyyətli olduğunu bir daha göstərir. Tərtibatçılar, quraşdırdıqları genişləndirmələrin mənbəyinə və etibarlılığına xüsusi diqqət yetirməli, hər hansı şübhəli fəaliyyət barədə dərhal məlumat verməlidirlər.
Təhlükəsizlik Tövsiyələri
Bu insident, yalnız Open VSX üçün deyil, digər oxşar genişləndirmə platformaları üçün də bir xəbərdarlıq rolunu oynayır. Kibertəhlükəsizlik mütəxəssisləri, hər hansı bir yeni genişləndirmə quraşdırmazdan əvvəl onun icazələrini, reytinqini və icma rəylərini diqqətlə yoxlamağı tövsiyə edirlər. Zərərli kodun yayılmasının və məlumat oğurluğunun qarşısını almaq üçün daimi ayıqlıq və ehtiyatlılıq vacibdir.